• T4CH
  • NEWS
  • VIDEO
Forum > Internet

Impossibilità navigazione internet

Discussione inserita in 'Internet' da raffosax, 5 Gennaio 2011.

Pagina 1 di 2
1 2 Avanti >
  1. raffosax techNewbie

    Salve a tutti, sono un neofita (in generale e del forum) con problemi di navigazione internet.
    Premetto che sul PC ho installato Windows XP service pack 2.
    Vi esprimo subito il mio strano problema.

    Qualche giorno fa ho installato sul mio PC (adesso scrivo con il notebook e navigo tranquillamente...) la PowerSuite, un software utility che ha fatto uno scan del pc ed ha corretto diversi problemi del registro...

    A fine operazioni mi ha chiesto di installare l'aggiornamento del driver della scheda video, cosa che "stupidamente" ho fatto.

    Da quel momento ho riscontrato 2 seri problemi:

    1) INTERNET: la connessione è ok, tanto che riesco a scaricare la posta col client (uso Incredimail), riesco a scaricare con emule (e simili) senza alcun problema, riesco a fare l'update dell'antivirus tranquillamente, ma non riesco a visitare alcun sito.
    Ho provato ad usare sia CHROME (risultato: Errore 101 ERR_CONNECTION_RESET), sia MOZILLA, sia IE...nulla, ogni tentativo è stato vano.

    2)dall'installazione del driver video ho notato problemi nella visione di filmati video, il PC mi si è rallentato notevolmente e soprattutto ogni volta che lo spengo una schermata blu mi dà il seguente errore: irql_not_less_or_equal.

    Qualcuno riesce ad aiutarmi? I problemi sono in dipendenza tra loro o sono singoli?

    Grazie mille
    raffosax, 5 Gennaio 2011
    #1
  2. nap80 techBoss

    programmi come incredimail non sono proprio il massimo per un pc,comunque puoi provare a disinstallare il driver video e dare una pulitina,con ccleaner possibilmente.
    nap80, 5 Gennaio 2011
    #2
  3. raffosax techNewbie

    nap80 said: ↑
    programmi come incredimail non sono proprio il massimo per un pc,comunque puoi provare a disinstallare il driver video e dare una pulitina,con ccleaner possibilmente.

    mmm...questo non risolverebbe comunque il problema principale...non riesco ad aprire alcuna pagina sul web.
    Poi incredimail...lo uso da tantissimi anni senza alcun problema e non credo proprio che ciò possa influenzare il comportamento del pc...

    va be', aspetto qualche soluzione ulteriore.
    Cmq grazie nap
    raffosax, 6 Gennaio 2011
    #3
  4. Amanuense techUser

    E' un problema di permessi, il kernel cerca di accedere a un indirizzo di memoria e non ne ha i privilegi. Si risolve disinstallando i driver o riesumando un punto di ripristino.
    Amanuense, 7 Gennaio 2011
    #4
    A rutilante piace questo elemento.
  5. rutilante techUser

    Amanuense said: ↑
    Si risolve disinstallando i driver o riesumando un punto di ripristino.
    E risolvi quel problema, giusto, ma non avendo il SP3 rimane la grande vulnerabilità del sistema.
    Inoltre, quando si vogliono aggiornare driver, non è mai consigliabile usare programmi che li trovano in modo automatico: gli unici programmi di quel tipo (gratuiti) veramente affidabili sono quelli forniti dalle case costruttrici ( tipo quello di HP o Asus).
    I driver si aggiornano prendondoli dai siti di supporto del costruttore o dell'assemblatore.
    rutilante, 8 Gennaio 2011
    #5
  6. raffosax techNewbie

    Sempre più strano....

    Ieri ho provato a disinstallare la PowerSuite e quando ho spento il computer la videata Blu non è comparsa...non solo, appena ho riavviato il PC e ho provato a connettermi ad internet...ci sono riuscito. Navigavo tranquillamente e pensavo di avere risolto il problema, ma è stato solo temporaneo.
    Infatti dopo un'ora circa non riuscivo più ad aprire alcuna pagina web, che mistero!
    Tra l'altro ogni volta che dovevo entrare in qualche sito https, Google chrome mi avvertiva che non sarei potuto entrare in modalità protetta. Mi sarò beccato qualche virus?
    raffosax, 8 Gennaio 2011
    #6
  7. rutilante techUser

    Visto che ora il pc in parte funziona prova a fare un log di HijackThis e postalo nella tua prossima risposta.
    rutilante, 8 Gennaio 2011
    #7
  8. raffosax techNewbie

    rutilante said: ↑
    Visto che ora il pc in parte funziona prova a fare un log di HijackThis e postalo nella tua prossima risposta.


    Grazie Rutilante per la cortesia, ti scrivo il log Hijackthis anche se devo dividerlo poiché essendo troppo lungo non va in un unico messaggio:


    Logfile of HijackThis v1.99.1
    Scan saved at 10.54.46, on 10/01/2011
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programmi\Executive Software\Diskeeper\DkService.exe
    C:\Programmi\Java\jre6\bin\jqs.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Labtec\Keyboard\V5.1\kbdap32a.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
    C:\Programmi\Unlocker\UnlockerAssistant.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
    C:\Programmi\Search Settings\SearchSettings.exe
    C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
    C:\Programmi\File comuni\Java\Java Update\jusched.exe
    C:\Programmi\Alwil Software\Avast5\avastUI.exe
    C:\Programmi\Freecorder\FLVSrvc.exe
    C:\Programmi\DivX\DivX Update\DivXUpdate.exe
    C:\Programmi\DivX\DivX Plus Web Player\DDmService.exe
    C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
    C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\Programmi\Windows Live\Messenger\msnmsgr.exe
    C:\Programmi\Microsoft ActiveSync\Wcescomm.exe
    C:\PROGRA~1\MI3AA1~1\rapimgr.exe
    C:\Programmi\SourceTec\Sothink Web Video Downloader Stand-alone\VideoDownloader.exe
    C:\Programmi\Software Informer\softinfo.exe
    C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe
    C:\Programmi\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
    C:\Programmi\ARESCOM\Modem Telindus Arescom ND220\dslmon.exe
    C:\Programmi\SITECOM\300N USB Wireless LAN Utility\RtWLan.exe
    E:\SOFTWARES\HIJACK THIS\HijackThis.exe



    raffosax, 10 Gennaio 2011
    #8
  9. raffosax techNewbie

    Seconda tranche:

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =http://home.sweetim.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
    R3 - URLSearchHook: RadarSync Toolbar - {399d96ca-6f9a-4fff-95fe-284e45ebb935} - C:\Programmi\RadarSync\tbRad1.dll
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - c:\Programmi\Search Settings\kb128\SearchSettings.dll
    R3 - URLSearchHook: mipony-plugin Toolbar - {90d46c30-9f25-4104-aea9-35c3f84477ff} - C:\Programmi\mipony-plugin\tbmip1.dll
    R3 - URLSearchHook: Messenger Plus Live Italy Toolbar - {08d495ab-a86c-47b0-82ef-da87bf92f730} - C:\Programmi\Messenger_Plus_Live_Italy\tbMess.dll
    R3 - URLSearchHook: jdownloader-pro Toolbar - {d59e6cc3-54fa-470c-971c-b8546b1540ac} - C:\Programmi\jdownloader-pro\tbjdow.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Messenger Plus Live Italy - {08d495ab-a86c-47b0-82ef-da87bf92f730} - C:\Programmi\Messenger_Plus_Live_Italy\tbMess.dll
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programmi\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngine.dll
    O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programmi\DivX\DivX Plus Web Player\npdivx32.dll
    O2 - BHO: RadarSync Toolbar - {399d96ca-6f9a-4fff-95fe-284e45ebb935} - C:\Programmi\RadarSync\tbRad1.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Programmi\DivX\DivX Plus Web Player\npdivx32.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: mipony-plugin Toolbar - {90d46c30-9f25-4104-aea9-35c3f84477ff} - C:\Programmi\mipony-plugin\tbmip1.dll
    O2 - BHO: Encarta Web Companion Oggetto helper - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
    O2 - BHO: jdownloader-pro Toolbar - {d59e6cc3-54fa-470c-971c-b8546b1540ac} - C:\Programmi\jdownloader-pro\tbjdow.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: CSrchBHO - {DFC29618-7A64-4F20-83D1-6E538E7FC57D} - C:\Documents and Settings\All Users\Dati applicazioni\srcheng\srcheng.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - c:\Programmi\Search Settings\kb128\SearchSettings.dll
    O2 - BHO: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Programmi\kikin\ie_kikin.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programmi\File comuni\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: RadarSync Toolbar - {399d96ca-6f9a-4fff-95fe-284e45ebb935} - C:\Programmi\RadarSync\tbRad1.dll
    O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programmi\AskBarDis\bar\bin\askBar.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: mipony-plugin Toolbar - {90d46c30-9f25-4104-aea9-35c3f84477ff} - C:\Programmi\mipony-plugin\tbmip1.dll
    O3 - Toolbar: Messenger Plus Live Italy Toolbar - {08d495ab-a86c-47b0-82ef-da87bf92f730} - C:\Programmi\Messenger_Plus_Live_Italy\tbMess.dll
    O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\ConduitEngine.dll
    O3 - Toolbar: jdownloader-pro Toolbar - {d59e6cc3-54fa-470c-971c-b8546b1540ac} - C:\Programmi\jdownloader-pro\tbjdow.dll
    O4 - HKLM\..\Run: [OFFICEKB] C:\Programmi\Labtec\Keyboard\V5.1\kbdap32a.exe
    O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
    O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmi\Executive Software\Diskeeper\DkIcon.exe"
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [SearchSettings] c:\Programmi\Search Settings\SearchSettings.exe
    O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [avast5] "C:\Programmi\Alwil Software\Avast5\avastUI.exe" /nogui
    O4 - HKLM\..\Run: [Freecorder FLV Service] "C:\Programmi\Freecorder\FLVSrvc.exe" /run
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Programmi\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKLM\..\Run: [DivX Download Manager] "C:\Programmi\DivX\DivX Plus Web Player\DDmService.exe" start
    O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe"
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\Wcescomm.exe"
    O4 - HKCU\..\Run: [Web Video Downloader] "C:\Programmi\SourceTec\Sothink Web Video Downloader Stand-alone\VideoDownloader.exe"
    O4 - HKCU\..\Run: [Software Informer] "C:\Programmi\Software Informer\softinfo.exe" -autorun
    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe"
    O4 - HKCU\..\Run: [SpeedUpMyPC] "C:\Programmi\Uniblue\SpeedUpMyPC\launcher.exe" delay 20000
    O4 - Startup: Diskeeper 9 Professional Edition Registration.lnk = C:\Programmi\Executive Software\Diskeeper\ESIRegister.exe
    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
    O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
    O4 - Global Startup: DSLMON.lnk = ?
    O4 - Global Startup: Sitecom 300N USB Wireless LAN Utility.lnk = C:\Programmi\SITECOM\300N USB Wireless LAN Utility\RtWLan.exe

    raffosax, 10 Gennaio 2011
    #9
  10. raffosax techNewbie

    terza tranche:

    O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert to existing PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Scarica con Mipony -file://C:\Programmi\MiPony\Browser\IEContext.htm
    O9 - Extra button: (no name) - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Programmi\kikin\ie_kikin.dll
    O9 - Extra 'Tools' menuitem: My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Programmi\kikin\ie_kikin.dll
    O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programmi\Windows Live\Mail\mailcomm.dll
    O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.DLL
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\Diskeeper\DkService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: TomTomHOMEService - TomTom - C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe


    Aspetto notizie.
    Ciao
    raffosax, 10 Gennaio 2011
    #10
  11. rutilante techUser

    Il pc è piuttosto messo male, per prima cosa ti consiglio di fare un backup dei tuoi dati importanti in quanto la lunga procedura per ripulire il pc potrebbe anche causarti una instabilità del SO.
    Riesci a navigare entrando in mod. provvisoria con rete?
    rutilante, 10 Gennaio 2011
    #11
  12. raffosax techNewbie

    Ebbene, sono entrato in una modalità provvisoria "strana", nel senso che posso utilizzare qualsiasi programma e non capisco quale sia la differenza con Windows normale (ci sono entrato tramite il Boot.ini visto che con F8 non ci riuscivo), comunque in questo modo riesco a navigare (tanto che ti sto scrivendo dal PC e non dal notebook come sempre).

    Che faccio?
    raffosax, 10 Gennaio 2011
    #12
  13. rutilante techUser

    Intanto dovrai scaricare, installare, aggiornare ed eseguire Mbam http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html farai una scansione completa e allegherai il log rilasciato a fine scansione al prossimo post. Non cancellare gli errori che ti trova per ora.
    Prima però disinstalla tutte le toolbar, le rimetterai poi se le ritieni indispensabili.
    Ci sono anche diverse voci da fixare ma a quelle penseremo poi.
    rutilante, 10 Gennaio 2011
    #13
  14. raffosax techNewbie

    Eseguito tutto. Ti mando il log di Mbam:

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Versione database: 5496

    Windows 5.1.2600 Service Pack 2 (Safe Mode)
    Internet Explorer 6.0.2900.2180

    10/01/2011 17.46.07
    mbam-log-2011-01-10 (17-45-53).txt

    Tipo di scansione: Scansione completa (C:\|)
    Elementi esaminati: 459078
    Tempo trascorso: 44 minuti, 38 secondi

    Processi infetti in memoria: 0
    Moduli di memoria infetti: 0
    Chiavi di registro infette: 15
    Valori di registro infetti: 6
    Voci infette nei dati di registro: 2
    Cartelle infette: 0
    File infetti: 8

    Processi infetti in memoria:
    (Non sono stati rilevati elementi nocivi)

    Moduli di memoria infetti:
    (Non sono stati rilevati elementi nocivi)

    Chiavi di registro infette:
    HKEY_CLASSES_ROOT\CLSID\{DFC29618-7A64-4F20-83D1-6E538E7FC57D} (Trojan.MyStart101Redir) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{2965A2D6-81D5-433F-B1B6-C49E632BECD8} (Trojan.MyStart101Redir) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{CBE5C275-35AB-4386-8899-6DEDD7ED3A4B} (Trojan.MyStart101Redir) -> No action taken.
    HKEY_CLASSES_ROOT\srcheng.CSrchBHO.1 (Trojan.MyStart101Redir) -> No action taken.
    HKEY_CLASSES_ROOT\srcheng.CSrchBHO (Trojan.MyStart101Redir) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DFC29618-7A64-4F20-83D1-6E538E7FC57D} (Trojan.MyStart101Redir) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFC29618-7A64-4F20-83D1-6E538E7FC57D} (Trojan.MyStart101Redir) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} (PUP.Dealio) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} (PUP.Dealio) -> No action taken.
    HKEY_CLASSES_ROOT\SearchSettings.BHO.1 (PUP.Dealio) -> No action taken.
    HKEY_CLASSES_ROOT\SearchSettings.BHO (PUP.Dealio) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> No action taken.

    Valori di registro infetti:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAMMI\SEARCH SETTINGS\SEARCHSETTINGS.EXE (PUP.Dealio) -> Value: SEARCHSETTINGS.EXE -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SearchSettings (PUP.Dealio) -> Value: SearchSettings -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAMMI\SEARCH SETTINGS\KB128\SEARCHSETTINGS.DLL (PUP.Dealio) -> Value: SEARCHSETTINGS.DLL -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAMMI\MOZILLA FIREFOX\EXTENSIONS\SEARCH@SEARCHSETTINGS.COM\COMPONENTS\SEARCHSETTINGSFF.DLL (PUP.Dealio) -> Value: SEARCHSETTINGSFF.DLL -> No action taken.

    Voci infette nei dati di registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

    Cartelle infette:
    (Non sono stati rilevati elementi nocivi)

    File infetti:
    c:\programmi\search settings\searchsettings.exe (PUP.Dealio) -> No action taken.
    c:\documents and settings\all users\dati applicazioni\srcheng\srcheng.dll (Trojan.MyStart101Redir) -> No action taken.
    c:\programmi\search settings\kb128\searchsettings.dll (PUP.Dealio) -> No action taken.
    c:\programmi\mozilla firefox\extensions\search@searchsettings.com\components\searchsettingsff.dll (PUP.Dealio) -> No action taken.
    c:\WINDOWS\bricopacks\crystal clear\packfiles\9_calc.exe (Trojan.Agent.Gen) -> No action taken.
    c:\WINDOWS\system32\calc.exe (Trojan.Agent.Gen) -> No action taken.
    c:\WINDOWS\system32\dllcache\calc.exe (Trojan.Agent.Gen) -> No action taken.
    c:\WINDOWS\Temp\dsoqq1.dll (Worm.Taterf) -> No action taken.
    raffosax, 10 Gennaio 2011
    #14
  15. Rondell techMod

    per cortesia i log non metterli così, ma mettili in formato txt zippato, per non creare casino, grazie ;)
    Rondell, 10 Gennaio 2011
    #15
    A axel70 piace questo elemento.
  16. raffosax techNewbie

    Rondell said: ↑
    per cortesia i log non metterli così, ma mettili in formato txt zippato, per non creare casino, grazie ;)
    Scusami Rondell ma non ho idea di come si faccia, chiedo scusa

    Ops, si fa così?

    http://www.filedropper.com/mbam-log-2011-01-1017-45-53
    raffosax, 10 Gennaio 2011
    #16
  17. nap80 techBoss

    no raf,crei un file di testo zippato nel tuo pc,poi se vedi in basso hai il tasto carica file,gli fai caricare il file che hai creato,in questo modo tutti possono accedergli senza doversi sfilare metri di pagine.ochei?;)
    nap80, 11 Gennaio 2011
    #17
    A raffosax piace questo elemento.
  18. rutilante techUser

    Ora dovrai rieseguire la scansione completa di Mbam e questa volta farai cancellare tutte quelle infezioni che ti ha trovato.
    Può darsi che qualcosa sia sfuggito a Mbam, quindi faremo anche una scansione con SuperAntispyware http://www.xnavigation.net/linkext/showall/924.html al termine della quale farai un altro log di HJT e lo allegherai nella prossima risposta seguendo le indicazioni di Nap.
    rutilante, 11 Gennaio 2011
    #18
  19. raffosax techNewbie

    rutilante said: ↑
    Ora dovrai rieseguire la scansione completa di Mbam e questa volta farai cancellare tutte quelle infezioni che ti ha trovato.
    Può darsi che qualcosa sia sfuggito a Mbam, quindi faremo anche una scansione con SuperAntispyware http://www.xnavigation.net/linkext/showall/924.html al termine della quale farai un altro log di HJT e lo allegherai nella prossima risposta seguendo le indicazioni di Nap.
    Eseguito tutto, ti allego nuovo file log.

    P.S. Ho provato a connettermi ma finora riesco a navigare solo in modalità provvisoria.

    Attached Files:

    • hijackthis.txt
      hijackthis.txt
      File size:
      15,5 KB
      Visite:
      5
    raffosax, 13 Gennaio 2011
    #19
  20. raffosax techNewbie

    Volevo aggiungere un'altra informazione:

    ho provato a cliccare sull'icona della rete e dalla scheda supporto clicco su Ripristina, la risposta è IMPOSSIBILE COMPLETARE LA SEGUENTE AZIONE: CANCELLAZIONE CACHE DNS.

    Sarà questa la causa del problema?
    raffosax, 13 Gennaio 2011
    #20
Pagina 1 di 2
1 2 Avanti >
Password dimenticata?
SU TERMINI DI SERVIZIO CONTATTACI